Application Security Ingegnere — SonarSource (Sonar)
- Località
- Genève
- Contratto
- full-time
- Pubblicato
- 23 giorni fa
Panoramica
Chi è Sonar?
Sonar sta guidando il futuro dello sviluppo software incentrato sugli agenti.
In qualità di leader nella revisione e verifica del codice AI, risolviamo un problema critico: garantire che il software generato da sviluppatori assistiti dall'intelligenza artificiale o agenti autonomi sia affidabile, sicuro e manutenibile.
- Chi è Sonar?
- Sonar sta guidando il futuro dello sviluppo software incentrato sugli agenti.
- Pianificare e gestire valutazioni di sicurezza indipendenti, test di penetrazione ed esercitazioni con team rossi; tradurre i risultati in miglioramenti pratici e artefatti di fiducia rivolti al cliente.
- Esperienza e qualifiche Prodotto sicuro e architettura cloud
- Vasta esperienza con architetture applicative e cloud, prevalentemente AWS, e un forte interesse per il modo in cui i moderni modelli cloud possono rafforzare o indebolire la sicurezza.
- Ci impegniamo a promuovere un ambiente di lavoro diversificato e inclusivo in cui tutti si sentano apprezzati e abbiano il potere di contribuire al meglio.
Responsabilità principali
- Pianificare e gestire valutazioni di sicurezza indipendenti, test di penetrazione ed esercitazioni con team rossi; tradurre i risultati in miglioramenti pratici e artefatti di fiducia rivolti al cliente.
Requisiti principali
- Esperienza e qualifiche Prodotto sicuro e architettura cloud
- Vasta esperienza con architetture applicative e cloud, prevalentemente AWS, e un forte interesse per il modo in cui i moderni modelli cloud possono rafforzare o indebolire la sicurezza.
- Vasta esperienza nella conduzione di valutazioni della sicurezza delle applicazioni, inclusa la revisione del codice e la valutazione dei progetti di autenticazione e autorizzazione.
- Esperienza nella valutazione e nella protezione delle capacità dell'intelligenza artificiale e dell'intelligenza artificiale, con la curiosità di sperimentare, apprendere e contribuire a definire le migliori pratiche emergenti.
- Esperienza nell'applicazione di approcci di modellazione delle minacce, come STRIDE, per migliorare le discussioni sulla progettazione e identificare tempestivamente i rischi. Garanzia di sicurezza e bonifica
- Esperienza con test di penetrazione, impegni con team rossi e programmi bug-bounty, con una mentalità da aggressore focalizzata sulla protezione di ciò che conta di più.
- Esperienza nell'investigazione e nella gestione delle vulnerabilità, dal triage e dalla definizione delle priorità fino alla correzione e all'apprendimento organizzativo.
- Consapevolezza delle minacce e automazione della sicurezza
- Esperienza pratica nell'utilizzo dell'intelligenza artificiale per automatizzare il lavoro di sicurezza ripetibile, insieme all'entusiasmo per la creazione di piccoli strumenti ed esperimenti che rendono i team di sicurezza più veloci ed efficaci.
- La familiarità con Azure, GCP e Google Workspace è un vantaggio, così come il desiderio di apprendere nuove piattaforme ed ecosistemi man mano che Sonar si evolve. Ulteriori commenti Questo ruolo ha
- sede a Ginevra, Svizzera.
- Non siamo in grado di prendere in considerazione candidati che non siano disposti a essere a Ginevra, ma siamo disposti a trasferire il candidato giusto.
Cosa offre l’azienda
- Ci impegniamo a promuovere un ambiente di lavoro diversificato e inclusivo in cui tutti si sentano apprezzati e abbiano il potere di contribuire al meglio.
- Siamo orgogliosi di essere un datore di lavoro per le pari opportunità e diamo il benvenuto a tutti i candidati qualificati, indipendentemente da razza, colore, religione, genere, identità o espressione di genere, orientamento sessuale, origine nazionale, genetica, disabilità, età o stato di veterano.
Contatti
- Se hai bisogno di un alloggio, contattaci all'indirizzo [email protected].
- Tutte le offerte di lavoro presso Sonar dipendono dai risultati di un controllo completo dei precedenti e di una verifica delle referenze condotti prima della data di inizio.
- Non verranno prese in considerazione le candidature presentate tramite agenzie o reclutatori di terze parti.
Azienda e contesto
- SonarSweep e aumento del contesto Sonar: fornire il contesto e i vincoli di livello aziendale di cui gli agenti hanno bisogno per essere veramente efficaci.
- Il nostro team opera negli hub globali di Austin, Bochum, Dubai, Ginevra, Londra, Singapore, Tokyo e Washington D.C.
- Ci muoviamo con una mentalità che chiamiamo CODICE:
- Impegnati nei confronti dei nostri clienti e della comunità.
- Ossessionato dalla qualità.
- Deliberato nelle nostre decisioni.
- Efficace come una squadra.
- Con oltre 400 milioni di dollari di fatturato e una crescita rapida e redditizia, stiamo costruendo la spina dorsale della rivoluzione del software AI.
- Se desideri avere un impatto, vuoi costruire a un ritmo veloce e sei pronto a lavorare in prima linea nell'intelligenza artificiale, vogliamo sentire la tua opinione.
- Fornisci iniziative ad alto impatto dal piano di sicurezza strategico, dalla valutazione di nuovi approcci all'implementazione di strumenti e funzionalità di sicurezza moderni in tutta l'organizzazione.
Dettagli ulteriori
- SonarQube Foundation Agent: attualmente in cima alle classifiche per la riparazione di software tramite agenti. Descrizione della posizione
- Sosterrai la sicurezza fin dalla progettazione, collaborando con team di ingegneri di prodotto, piattaforma e infrastruttura in modo che i nostri prodotti e le piattaforme cloud siano immaginati, realizzati e gestiti secondo l'elevato livello di sicurezza di Sonar. Esperienza e qualifiche Prodotto sicuro e architettura cloud
- Esperienza nell'applicazione di approcci di modellazione delle minacce, come STRIDE, per migliorare le discussioni sulla progettazione e identificare tempestivamente i rischi. Garanzia di sicurezza e bonifica
- La familiarità con Azure, GCP e Google Workspace è un vantaggio, così come il desiderio di apprendere nuove piattaforme ed ecosistemi man mano che Sonar si evolve. Ulteriori commenti
Note e contenuto originale
- SonarQube Foundation Agent: attualmente in cima alle classifiche per la riparazione di software tramite agenti.
- Descrizione della posizione
- Sosterrai la sicurezza fin dalla progettazione, collaborando con team di ingegneri di prodotto, piattaforma e infrastruttura in modo che i nostri prodotti e le piattaforme cloud siano immaginati, realizzati e gestiti secondo l'elevato livello di sicurezza di Sonar.
- Cosa farai
- Esperienza e qualifiche
- Prodotto sicuro e architettura cloud
- Esperienza nell'applicazione di approcci di modellazione delle minacce, come STRIDE, per migliorare le discussioni sulla progettazione e identificare tempestivamente i rischi.
- Garanzia di sicurezza e bonifica
- La familiarità con Azure, GCP e Google Workspace è un vantaggio, così come il desiderio di apprendere nuove piattaforme ed ecosistemi man mano che Sonar si evolve.
- Ulteriori commenti
Domande frequenti su questo annuncio
Che stipendio offre SonarSource (Sonar) per questa posizione?
SonarSource (Sonar) indica CHF 71'000 - 107'500 lordi annui per questo ruolo a Genève. Questo è lo stipendio pubblicato nell'annuncio originale (o, quando il datore non specifica una cifra, una stima realistica per ruolo e settore) — il calcolatore di questo sito lo converte nel netto reale una volta applicate imposta da frontaliere e contributi sociali.
È un ruolo a tempo pieno, e che tipo di contratto offre SonarSource (Sonar)?
Questo annuncio è una posizione a tempo pieno. Il tipo di contratto mostrato qui arriva direttamente dall'annuncio originale del datore di lavoro; conferma sempre orario esatto, preavviso e durata del periodo di prova con SonarSource (Sonar) durante il colloquio, perché questi dettagli possono variare anche all'interno della stessa categoria contrattuale.
Serve un permesso da frontaliere per un ruolo nel canton Ginevra?
I residenti UE/AELS nella zona di frontiera del paese confinante con il canton Ginevra possono richiedere il Permesso G; il datore di lavoro svizzero lo presenta all'ufficio della migrazione di quel canton dopo la firma del contratto. Regole sulla zona di frontiera e tempi di lavorazione variano per paese confinante e canton — verifica i dettagli con l'ufficio della migrazione del canton Ginevra o con HR durante il colloquio.
Come mi candido a questa posizione presso SonarSource (Sonar)?
Usa il pulsante "Candidati ora" in questa pagina — rimanda direttamente all'annuncio originale di SonarSource (Sonar) su jobs.lever.co, quindi la tua candidatura arriva direttamente nel sistema di gestione candidature del datore di lavoro. Frontaliere Ticino non raccoglie né inoltra candidature in proprio.